Cobalt Strike 一款以metasploit为基础的GUI的框架式渗透工具,集成了端口转发、服务扫描,自动化溢出,多模式端口监听,win exe木马生成,win dll木马生成,java木马生成,office宏病毒生成,木马捆绑;钓鱼攻击包括:站点克隆,目标信息获取,java执行,浏览器自动攻击等等。而Cobalt Strike 3.0已经不再使用Metasploit框架而作为一个独立的平台使用,当然可以结合Armitage进行使用.

本篇主要介绍使用cobalt strike 创建恶意宏文件

首先 在linux 中打开coblt strike,配置服务器---设置主机ip和密码

 

先进入cobltstrike目录(服务器使用kali)

./teamserver ip password

Cobaltstrike -恶意宏文件

然后在客户端登陆到服务界面(linux,本次使用kali本身)

Cobaltstrike -恶意宏文件

再次开启一个客户端,使用windows客户端

 Cobaltstrike -恶意宏文件

准备制作宏病毒,accaks->packages->MS Office Macro

Cobaltstrike -恶意宏文件

选择监听着,没有的话,可以先添加一个

Cobaltstrike -恶意宏文件

选择listener后点击生成即可

Cobaltstrike -恶意宏文件

弹出这个界面,首先copy macro 到剪贴板

然后按照提示框步骤操作即可

将宏粘贴到office文件中

Cobaltstrike -恶意宏文件

 

保存即可。

 

最后将该文件传到目标主机上,打开即可。(要启用宏)

 Cobaltstrike -恶意宏文件

测试,获取目标主机的截图

Cobaltstrike -恶意宏文件

Cobaltstrike -恶意宏文件

 

相关文章:

  • 2021-11-24
  • 2021-07-20
  • 2022-02-23
  • 2022-02-28
  • 2021-08-27
  • 2021-09-05
  • 2021-10-30
  • 2021-04-18
猜你喜欢
  • 2021-04-21
  • 2021-10-31
  • 2021-10-07
  • 2021-12-18
  • 2021-10-24
  • 2021-10-16
  • 2021-08-09
相关资源
相似解决方案